
🔍 Next.js RCE Scanner (CVE-2025-55182) - Automatisierter Schwachstellenscanner, der die Zoomeye-Suchmaschine verwendet. Entdeckt Ziele mittels Dorks und testet auf CVE-2025-55182 mit parallelen Scan-Funktionen.
Autor: im-ezboy
Scanner für Next.js RCE (CVE-2025-55182) unter Verwendung der Zoomeye-Suche. Findet Ziele mittels Zoomeye-Abfragen und testet sie mit dem bereitgestellten Exploit-Payload.
http.header="Vary: RSC, Next-Router-State-Tree"vul.cve="CVE-2025-55182"vulnerable_zoomeye_*.txt und einen detaillierten JSON-Bericht.requests, tqdmAbhängigkeiten installieren:
pip install requests tqdm
Bearbeiten Sie zoomeye.py:
ZOOMEYE_API_KEY – fügen Sie hier Ihren Zoomeye-API-Schlüssel ein (entfernen Sie ihn vor dem Pushen in öffentliche Repos).ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD wenn Sie JWT-Login bevorzugen (leer lassen für API-Schlüssel).RESULTS_PER_QUERY (Standard 1000) und MAX_PAGES (Standard 200) – Steuerung der Paginierung; unterliegt den Grenzen Ihres Plans.MAX_TOTAL_LIMIT (Standard 500_000) – harte Obergrenze für benutzerdefinierte Gesamtergebnisse.SCAN_THREADS (Standard 20) und REQUEST_TIMEOUT (Standard 10s) – Einstellmöglichkeiten für Scan-Geschwindigkeit vs. Zuverlässigkeit.python3 zoomeye.py
Sie werden nach der Obergrenze für die Gesamtergebnisse gefragt (<= 500000). Drücken Sie Enter, um den Standardwert (RESULTS_PER_QUERY * 2) zu verwenden.
Beispiel:
Enter max total results to collect (<= 500000, blank=default 2000):
============================) für jede Phase.vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – anfällige Ziele (eine pro Zeile).report_zoomeye_YYYYMMDD_HHMMSS.json – Zusammenfassung und Metadaten.vulnerable_*.txt und report_*.json zu Ihrer .gitignore hinzu, wenn Sie keine Scan-Ergebnisse committen möchten.RESULTS_PER_QUERY, MAX_PAGES und die abgefragte Gesamtgrenze entsprechend an.